Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › OpenX-Server: BSI warnt vor…

Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 16:40

    In der Seite, wo der Werbeanbieter eingebunden werden soll, einfach einen IFrame einbinden lassen:

    <iframe src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV" sandbox="" width="300" height="250"></iframe>

    Dank des sandbox-Attributes wird die Ausführung von Skripts und Plugins verhindert.

    Der IFrame beinhaltet an Inhalt nur:

    <a href="/click/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" target="_blank"><img src="/image/XBVsQpwGt5Ew21FGBxFKdD0cvSq89n" alt="Beschreibung der Werbung" title="" width="300" height="250" /></a>

    Und das Verweisziel ist eine Weiterleitung auf die Seite des Werbenden.

    Der Werbeanbieter kann auf Skripts und Cookies verzichten. Und damit werden die Besucher der ursprünglichen Seiten vor Skripts, die möglicherweise durch Schadfunktionen erweitert sein können, bewahrt. Schadsoftware kann sich nur möglicherweise der einfangen, der auch den Werbebanner aktiv anklickt.



    Aber was sehen wir auf der Ursprungsseite in der Realität?

    <script src="//werbeanbieter.example.com/banners/Oj387LH1SdzZ07MWMVT9c5vxL2XQLV/banner.js"></script>

    Ein Skript. Wenn ein Hacker auf dem Werbeserver einbricht, wird auch jeder Besucher der ursprünglichen Seite (außer die, die irgendwelche Blocker benutzen) mit dem Schadcode konfrontiert. Man kann da nur hoffen, dass die Besucher alle Updates eingespielt haben und es kein Zero-Day-Exploit ist.

  2. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 19.01.13 - 19:10

    Lieber Experte, es ist sowohl als Seitenbetreiber als auch als Werbekunde wichtig eine Auswertung über Werbekampagnen zu erhalten, welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt. Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.

  3. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Spaghetticode 19.01.13 - 19:54

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > welche Werbung wurde wann angezeigt und wie oft haben Leute geklickt.
    Dazu braucht man doch kein Javascript. Das kann bzw. muss man über eine serverseitige Skriptsprache wie PHP, ASPX oder JSP machen (denn Javascript alleine ist nicht in der Lage, irgendeinen Schreibzugriff auf dem Server auszulösen). Diese serverseitige Skriptsprache ist auch in der Lage, irgendwelche Statistiken zu erstellen.

    > Dein Beitrag ließt sich so als würdest du Mathematikern vorschlagen sich nicht den
    > Kopf über höhere Mathematik zu zerbrechen, es gibt doch auch das kleine 1x1.
    Bei manchen Aufgabenstellungen wäre auch das kleine Einmaleins ausreichend.

  4. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: Moe479 20.01.13 - 05:32

    das problem ist, dass die werbe anbitern ihren werbenden sitebetreibern weniger vertrauen als derm der die werbung sehen soll ... um es mal diplomatisch auszudrücken, genau möchten die sitebetreiber aber auch ihren teuren platz nicht für werbung hergegeben die ihre besucher nicht interessiert/abschreckt/weniger einnahmen generiert.

    das problem der kompromitierung liegt öfter bei den betreibern der banner-netzwerke, hier scheint es vereine zu geben die sogut wie garnicht kontrollieren und wenig in die sicherheit investieren.

    gegen beide kompromittierungen können, sofern geschehen, erkannt und nachweisbar, besucher und ggf. site betreiber einfach gesetzlich vorgehen, das ist letzendlich der weg um schadensersatz zu fordern und villeict auch zu bekommen.

    grundsätzlich halte ich aber von diesen 'countern' wenig, geschickt platzierte werbung führt auch zu false positives bei den klicks, die potziellen kunden die 'versehentlich' geklickt haben sind oft dannach keine potenziellen kunden mehr von der site mit dem banner und dem target damit letztendlich auch dem bannerdienst ... da gibt es dann nur verlierer bei ... zumindest ist das so bei mir ... ;D

    man kann auch ganz nach alter schule einen einen betrag für eine banner-schaltung mit dem sitebetreiber aushandeln und dann den absatz beim auftraggeber im gegensatz zur vorangegangenen nicht-schaltung beobachten ... und so den erfolg (kosten und nutzen) der kampangne bemessen ... damit seine interessierten sitebetreiber und deren kundschaft einstufen für den vermutlichen erfolg folgender kampangnien ... darüber den preis für den der werbung schalten will festlegen.

    das geht natürlich nicht so schön voll automatisiert, erfordert menschen mit andauender einsatzbereitschaft, gespür und köpfchen für die sache ... die kosten natürlich auch ... ist aber angenehmere weg auf der bedingt durch die kosten auch zu angenehmeren ergebnissen führt, gelegentliche ausreißer bestätigen das nur.

  5. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 15:14

    Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog erstellt und betrieben haben.

  6. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 16:30

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > erstellt und betrieben haben.


    Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress oder sonst wo anmelden und los gehts... wow.

  7. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: kn3rd 20.01.13 - 20:53

    dEEkAy schrieb:
    --------------------------------------------------------------------------------
    > kn3rd schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > erstellt und betrieben haben.
    >
    > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > oder sonst wo anmelden und los gehts... wow.

    Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem Kommentar gesagt.

  8. Re: Dabei gehen Werbebanner auch ohne Skripts und ohne Cookies.

    Autor: dEEkAy 20.01.13 - 22:07

    kn3rd schrieb:
    --------------------------------------------------------------------------------
    > dEEkAy schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > kn3rd schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > Man sieht, dass die wenigsten hier im Forum mal mehr als einen Blog
    > > > erstellt und betrieben haben.
    > >
    > >
    > > Einen Blog erstellen qualifiziert einen also genau wofür? Bei wordpress
    > > oder sonst wo anmelden und los gehts... wow.
    >
    > Und wenn dazu noch Leseschwäche kommt ... genau das habe ich in meinem
    > Kommentar gesagt.


    Wow ja ich seh's, hab das wohl komplett falsch verstanden.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Viega Holding GmbH & Co. KG, Attendorn
  2. SIGMETA Informationsverarbeitung und Technik GmbH, München
  3. TenneT TSO GmbH, Bayreuth
  4. über Hays AG, Mannheim

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. 29,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. The Revenant 7,97€, James Bond Spectre 7,97€, Der Marsianer 7,97€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Moto Z2 Play im Test: Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
Moto Z2 Play im Test
Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
  1. Modulares Smartphone Moto Z2 Play kostet mit Lautsprecher-Mod 520 Euro
  2. Lenovo Hochleistungs-Akku-Mod für Moto Z
  3. Moto Z Schiebetastatur-Mod hat Finanzierungsziel erreicht

Razer Lancehead im Test: Drahtlose Symmetrie mit Laser
Razer Lancehead im Test
Drahtlose Symmetrie mit Laser
  1. Razer Blade Stealth 13,3- statt 12,5-Zoll-Panel im gleichen Gehäuse
  2. Razer Core im Test Grafikbox + Ultrabook = Gaming-System
  3. Razer Lancehead Symmetrische 16.000-dpi-Maus läuft ohne Cloud-Zwang

Ikea Trådfri im Test: Drahtlos (und sicher) auf Schwedisch
Ikea Trådfri im Test
Drahtlos (und sicher) auf Schwedisch
  1. Die Woche im Video Kündigungen, Kernaussagen und KI-Fahrer
  2. Augmented Reality Ikea will mit iOS 11 Wohnungen virtuell einrichten
  3. Space10 Ikea-Forschungslab untersucht Umgang mit KI

  1. Xcom-2-Erweiterung angespielt: Untote und unbegrenzte Schussfreigabe
    Xcom-2-Erweiterung angespielt
    Untote und unbegrenzte Schussfreigabe

    Drei zusätzliche Widerstandsfraktionen mit taktisch interessanten Spezialfähigkeiten, dazu neue Umgebungen und Untote: Die Erweiterung War of the Chosen für Xcom 2 bietet überdurchschnittlich viele Neuerungen gegenüber dem Hauptprogramm. Golem.de hat das Addon angespielt.

  2. Niantic: Das erste legendäre Monster schlüpft demnächst in Pokémon Go
    Niantic
    Das erste legendäre Monster schlüpft demnächst in Pokémon Go

    Ist es Zapdos oder Ho-Oh - oder doch ein anderes legendäres Pokémon, das Trainer zuerst fangen können? Wie auch immer: Entwickler Niantic hat angekündigt, dass die besonders starken Supermonster demnächst in Pokémon Go auftauchen.

  3. Bundestrojaner: BKA will bald Messengerdienste hacken können
    Bundestrojaner
    BKA will bald Messengerdienste hacken können

    Bislang kann das Bundeskriminalamt nur Skype für Windows überwachen. Doch schon in diesem Jahr soll die Eigenentwicklung für das Hacken von Smartphone-Apps abgeschlossen sein.


  1. 18:38

  2. 18:30

  3. 17:31

  4. 17:19

  5. 16:34

  6. 15:44

  7. 15:08

  8. 14:00